sk_live_...) uwierzytelniają wywołania serwer-serwer do
interfejsu API ThunderPhone. Klucze znajdują się w sekcji Organizacja → Klucze.
1
Otwórz kartę Klucze
Przejdź do Organizacja → Klucze i kliknij Utwórz klucz.
2
Nadaj nazwę
Wybierz nazwę wskazującą, gdzie klucz będzie używany — na przykład „Backend
produkcyjny”. Nazwy są wyłącznie etykietami; nie wpływają na dostęp.
3
Utwórz klucz
Kliknij Utwórz klucz w oknie dialogowym. Spowoduje to wygenerowanie sekretu.
4
Skopiuj go teraz
Pełny sekret jest wyświetlany dokładnie raz. Skopiuj go do swojego
menedżera sekretów — po opuszczeniu tego widoku widoczny pozostanie tylko prefiks.
Użyj go
Klucz jest powiązany z tą organizacją, więc żądania nie potrzebują identyfikatora organizacji — wystarczy nagłówek Bearer:Rotacja i unieważnianie
Utwórz nowy klucz, przenieś do niego swoje usługi, a następnie usuń stary z tej samej karty — lista pokazuje prefiks i nazwę każdego klucza, dzięki czemu możesz je rozróżnić. Zarządzaj kluczami programowo za pomocą dokumentacji kluczy API dewelopera.Klucze API serwera są poświadczeniami maszynowymi i są wyłączone z polityki
Wymagaj kluczy dostępu Twojej
organizacji — to ustawienie sprawdza logowania użytkowników, a nie klucze
sk_live_....
Dlatego szybka rotacja i unieważnianie kluczy tutaj są główną kontrolą nad
stałym dostępem do API; jeśli klucze dostępu są wymagane,
panel polityki bezpieczeństwa pokazuje, ile aktywnych kluczy jest obecnie
wyłączonych.Kolejne kroki
Krótki przewodnik po API
Agent, numer, webhook, pierwsze połączenie — cztery wywołania REST.
Dokumentacja uwierzytelniania
Jak działają uwierzytelnianie Bearer i powiązanie z organizacją.